【問29】情報・サイバーセキュリティ管理士 練習問題|サイバーセキュリティ基本法
情報セキュリティ関連法規 問4/25難易度A(易しい)
問題文
サイバーセキュリティ基本法の目的や基本理念の説明として、最も適切なものはどれか。
- 1.国民一人一人に対しサイバー攻撃への対処を義務付け違反に罰則を科すことを目的とする
- 2.サイバーセキュリティに関する施策を総合的に推進し国民が安心して暮らせる社会を実現する
- 3.電気通信事業者に対し通信内容の常時監視を義務付けることを主たる目的としている
- 4.個人情報を取り扱う事業者の監督権限を個人情報保護委員会に集約する法律である
解説
正解は2。サイバーセキュリティ基本法は2014年に成立した法律で、サイバーセキュリティに関する施策を総合的かつ効果的に推進し、経済社会の活力ある発展と国民が安全で安心して暮らせる社会の実現を図ることを目的としている。基本理念として、情報の自由な流通の確保を基本としつつ、国、地方公共団体、重要社会基盤事業者、サイバー関連事業者、教育研究機関など多様な主体の連携により積極的に対応することを掲げる。内閣にサイバーセキュリティ戦略本部が置かれ、政府はサイバーセキュリティ戦略を策定する。1は誤り。国民については必要な注意を払うよう努める努力義務が定められているにとどまり、罰則規定はない。3は誤り。通信内容の常時監視の義務付けは規定されておらず、通信の秘密の尊重が前提とされている。4は誤り。個人情報保護委員会の権限は個人情報保護法が定めるものである。本試験では、同法が理念法であり罰則を伴わない点が問われる。